BDU:2017-02044: Уязвимость компонента timerfd.c ядра (fs/timerfd.c) операционной системы Linux, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании
Детали уязвимости BDU:2017-02044
Описание
Уязвимость компонента timerfd.c (fs/timerfd.c) ядра операционной системы Linux связана с параллельным выполнением операций над файловым дескриптором. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и вызвать отказ в обслуживании
Что делать с BDU:2017-02044
Высокая уязвимость (CVSS 7.0) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.
Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.
Оценка критичности (CVSS)
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HAV:N/AC:H/Au:N/C:C/I:C/A:CCVE — международный идентификатор
Параллельный доступ к ресурсу без синхронизации. Может привести к повышению привилегий или повреждению данных.
Как атакуют и что делать ▾
Сценарий атаки
Два потока одновременно обращаются к общему ресурсу. TOCTOU: проверка прав → пауза → операция — в паузе атакующий подменяет файл.
Последствия
Повышение привилегий, обход проверок, повреждение данных.
Рекомендации
Используйте атомарные операции, блокировки, транзакции БД. Избегайте TOCTOU-паттернов.
Тактики и техники
Уязвимое ПО (56)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat, Inc. | Red Hat Enterprise Linux | 6 | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7 | Не указана |
| Google Inc | Android | - | Не указана |
| Red Hat, Inc. | Red Hat Enterprise MRG | 2.0 | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.5 EUS | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| ФГУП РФЯЦ-ВНИИЭФ | Синергия | 1.1.8-3.1+ogun1+cert4 | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 AUS | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 TEUS | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 US for SAP Solutions | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP LTM | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP LTM | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP LTM | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Web Application Firewall | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Web Application Firewall | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Web Application Firewall | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Advanced Firewall Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Analytics | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Access Policy Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Application Security Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DDos Hybrid Defender | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DNS | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DNS | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP DNS | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Fraud Protection Service | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Global Traffic Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Global Traffic Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Global Traffic Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Link Controller | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 14.1.0 до 14.1.4 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 15.1.0 до 15.1.5 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP Policy Enforcement Manager | от 16.0.0 до 16.0.1 включительно | Не указана |
| F5 Networks, Inc. | BIG-IP SSL Orchestrator | от 16.0.0 до 16.0.1 включительно | Не указана |
Показано 50 из 56
Среды функционирования (10)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat, Inc. | Red Hat Enterprise Linux | 6 | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7 | Не указана |
| Google Inc | Android | - | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 4.10.14 включительно | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.5 EUS | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| ФГУП РФЯЦ-ВНИИЭФ | Синергия | 1.1.8-3.1+ogun1+cert4 | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 AUS | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 TEUS | Не указана |
| Red Hat, Inc. | Red Hat Enterprise Linux | 7.4 US for SAP Solutions | Не указана |
Рекомендации по устранению
Использование рекомендаций: Для ОС Синергия: Ограничить доступ к командной строке недоверенным пользователям Для Linux: https://github.com/torvalds/linux/commit/1e38da300e1e395a15048b0af1e5305bd91402f6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.67 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.27 Для Debian: https://www.debian.org/security/2017/dsa-3981 Для Android: https://source.android.com/security/bulletin/2017-08-01 Для продуктов BIG-IP: https://support.f5.com/csp/article/K04337834?utmsourcef5supportutmmediumRSS Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-10661?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
SLA ФСТЭК №117
7 дней
по базовой оценке CVSS 7.0
Уточните SLA под вашу среду
Базовый балл 7.0 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.
Пересчитать CVSS с учётом средыThreat Intelligence
SSVC: Отслеживать (повышенный)
Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.
Вероятность эксплуатации в 30 дней (FIRST EPSS)
Информация
Обнаружена
2017-02-10
Опубликована
2017-09-13
Обновлена
2024-11-28
Эксплойт
Данные уточняются
Исправление
Уязвимость устранена
Статус
Подтверждена производителем
Управляйте уязвимостями, а не таблицами
Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.
- Уязвимости → активы → ответственные — цепочка за минуту
- SLA-таймеры и эскалация — дедлайны не горят
- PDF-отчёт для ФСТЭК — за один клик
Связанные уязвимости
Уязвимость класса DevicePolicyManagerService.java компонента Framework операционных систем Android, позволяющая нарушите
Уязвимость класса DevicePolicyManagerService.java компонента Framework операционных систем Android, позволяющая нарушите
Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии и выполнить
Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
Уязвимость метода verifySignature класса ApkChecksums.java компонента Framework операционных систем Android, позволяющая
Что добавляет КиберОснова к данным БДУ ФСТЭК
CVSS v4.0 + калькулятор
Единственный бесплатный калькулятор CVSS v4.0 на русском языке
SLA по приказу №117
Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн
EPSS + CISA KEV
Оценка вероятности эксплуатации и статус активных атак
Полнотекстовый поиск
По названию, CVE, CWE, описанию — русский и английский
Связанные уязвимости
Автоматический подбор по затронутому ПО
Мобильная версия
Адаптивный интерфейс для работы с телефона и планшета
Автоматизируйте управление уязвимостями
КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.